PT-2026-71206 · Kuma-Cp · Kuma-Cp

CVE-2026-18675

·

Publicado

2026-08-12

·

Atualizado

2026-08-12

CVSS v4.0

5.3

Média

VetorAV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas kuma-cp (versões afetadas não especificadas)
Descrição O validador de token do dataplane no kuma-cp realiza uma asserção de tipo Go não verificada no cabeçalho kid do JWT. Se um token for fornecido onde o kid é um número JSON, ele é decodificado como um float64, desencadeando um pânico de tempo de execução antes que as verificações de assinatura, reivindicações ou autorização sejam executadas. Esse pânico encerra todo o processo kuma-cp, incluindo a API HTTP, xDS e os endpoints de saúde e prontidão. O acesso não autenticado ao servidor gRPC do dataplane pode ser usado para causar essa falha por meio de um token malformado. Embora uma única requisição cause uma interrupção transitória, requisições repetidas podem sustentar uma interrupção de negação de serviço.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Incorrect Type Conversion or Cast

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-18675
GHSA-5MXQ-7XQ4-3VX8

Produtos afetados

Kuma-Cp